image

LG dicht kwetsbaarheden waardoor televisies op afstand zijn over te nemen

woensdag 10 april 2024, 08:27 door Redactie, 2 reacties

LG heeft meerdere kwetsbaarheden verholpen waardoor televisies vanaf het internet zijn over te nemen. De beveiligingslekken werden aangetroffen in WebOS TV, het besturingssysteem dat op de televisies van LG draait, zo meldt antivirusbedrijf Bitdefender dat de problemen vond. Het kwetsbare onderdeel van WebOS TV zou eigenlijk alleen vanaf het lokale netwerk toegankelijk moeten zijn, maar de virusbestrijder vond 91.000 televisies waarbij de betreffende service vanaf het internet is te benaderen. Het grootste deel daarvan, zo'n 50.000, bevinden zich volgens zoekmachine Shodan in Zuid-Korea.

De eerste kwetsbaarheid (CVE-2023-6317) maakt het mogelijk voor een aanvaller om de autorisatie te omzeilen en een extra gebruiker aan de televisie toe te voegen. Via het tweede beveiligingslek, CVE-2023-6318, kan een aanvaller de via het eerste lek toegevoegde gebruiker rootrechten geven, waarmee volledige controle over de tv wordt verkregen. De overige twee beveiligingslekken maken command injection mogelijk. Bitdefender informeerde LG op 1 november vorig jaar. Op 22 maart kwam LG met een beveiligingsupdate, waarop gisteren de details openbaar werden gemaakt.

Reacties (2)
10-04-2024, 10:17 door Anoniem
Kunnen ze gelijk nog wat meer mogelijkheden voor reclame inbakken bij de update
Mooi toch
11-04-2024, 18:12 door Anoniem
TV direct aan internet hangen... Tja
Het is ook maar gewoon een van de IoT devices in huis...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.